知徐浩2012-09-03发表ER系列路由器一端地址是静态IP,另一端是拨号方式获取IP时主模式下的一对一IPSECVPN的典型配置ER系列路由器一端地址是静态IP,另一端是拨号方式获取IP时主模式下的一对一IPSECVPN的典型配置一、组网需求:某公司存在分支机构A和分支机构B,两端的出口路由器都是ER5200,分别为RouterA和RouterB,RouterA处为静态IP,RouterB处为拨号方式获取的IP.
现在客户想在两个分支之间建立VPN来实现互通.
二、组网图:三、配置步骤:当一边的地址都是静态IP(RouterA),另外一边是拨号方式获取的IP(RouterB)时,可采用主模式下的域名形式来建立VPN(前提是已经在www.
3322.
org网站申请好域名,分支B的域名为rb.
3322.
org).
RouterA设置:(1)设置虚接口:VPN→VPN设置→虚接口选择一个虚接口名称和与其相应的WAN1口绑定,单击按钮.
(2)设置IKE安全提议VPN→VPN设置→IKE安全提议输入安全提议名称,并设置验证算法和加密算法分别为MD5、3DES,单击按钮.
(3)设置IKE对等体VPN→VPN设置→IKE对等体输入对等体名称,选择对应的虚接口ipsec0.
在"对端地址"文本框中输入RouterB的域名,为rb.
3322.
org,选择主模式,并选择已创建的安全提议等信息,单击按钮.
(4)设置IPSec安全提议VPN→VPN设置→IPSec安全提议输入安全提议名称,选择安全协议类型为ESP,并设置验证算法和加密算法分别为MD5、3DES,单击按钮.
(5)设置IPSec安全策略VPN→VPN设置→IPSec安全策略RouterB设置与RouterA的设置类似,在设置IKE对等体时,需要在"对端地址"这栏填写RouterA的公网IP地址.
(6)路由设置高级设置→路由设置→静态路由.
RouterA端设置:RouterB端设置:设置路由地址,配置静态路由时,指定目的地址网段后不需要指定下一跳地址,直接配置使用正确的IPSec虚接口即可.
四、配置关键点:1、动态域名需要到www.
3322.
org网站申请,注册成功后,需要双方互ping对端的域名来验证彼此的公网地址是否可以成功解析并实现互通.
建立好VPN后,也需要ping包来触发VPN隧道的建立.
但是ER系列设备默认都是禁止pingWAN口地址的,通过域名解析出来的公网地址也必然不通,所以在ping包之前需要实施以下步骤:将"WAN口Ping扫描"选项前面的勾去掉并点击应用即可.
2、在VPN的配置中要注意双方的参数一定要一致:设置IKE安全提议时,验证算法和加密算法要一致;设置IKE对等体时,域共享密钥、DPD功能使用要一致;设置IPSec安全提议时,安全协议类型、验证算法和加密算法要一致;设置IPSec安全策略时,"本地子网IP/掩码"和"对端子网/IP掩码"要根据设置端如实填写,注意两端的配置正好相反.
3、静态路由配置要注意填写目的地址时,需要填写对端的子网地址,不要填写下一跳地址,直接选IPSEC子接口为出接口.
4、注意:ER2100做IPSECVPN时,不需要配置静态路由.
目前在标准互联这边有两台香港云服务器产品,这不看到有通知到期提醒才关注到。平时我还是很少去登录这个服务商的,这个服务商最近一年的促销信息比较少,这个和他们的运营策略有关系。已经从开始的倾向低价和个人用户云服务器市场,开始转型到中高端个人和企业用户的独立服务器。在这篇文章中,有看到标准互联有推出襄阳电信高防服务器100GB防御。有三款促销方案我们有需要可以看看。我们看看几款方案配置。型号内存硬盘IP...
物语云计算怎么样?物语云计算(MonogatariCloud)是一家成立于2016年的老牌国人商家,主营国内游戏高防独服业务,拥有多家机房资源,产品质量过硬,颇有一定口碑。本次带来的是特惠活动为美国洛杉矶Cera机房的不限流量大带宽VPS,去程直连回程4837,支持免费安装Windows系统。值得注意的是,物语云采用的虚拟化技术为Hyper-v,因此并不会超售超开。一、物语云官网点击此处进入物语云...
Megalayer 商家算是比较新晋的国内主机商,主要方向是美国、香港、菲律宾等机房的独立服务器为主,以及站群服务器和显卡服务器。同时也有新增价格并不是特别优惠的VPS云服务器。上午的时候有网友问问有没有CN2线路的美国独立服务器的,这里我推荐他选择Megalayer看看,目前也是有活动截止到月底的。Megalayer 商家创办2年左右时间,如果我们初次使用建议月付体验。目前在进行且可能截止到6月...
好域名为你推荐
bbsxpbbsxp 2008 无法创建数据库金山杀毒怎么样金山杀毒软件咋样?网站运营一般网站如何运营arm开发板开发板是什么?如ARM开发板,DSP开发板等。。它和最终目标板有何区别?中小企业信息化信息化为中小企业发展带来了哪些机遇qq空间装扮qq空间怎么装扮腾讯文章腾讯罗剑楠是何许人也?创维云电视功能创维健康云电视有什么功能?怎么升级ios6苹果IOS5怎么升级IOS6版本bt封杀北京禁用BT下载,是真的吗?为什么?
景安vps vps虚拟服务器 域名解析文件 lamp安装 buyvm 国外主机 华为云主机 远程登陆工具 html空间 上海域名 vip购优汇 支付宝扫码领红包 如何安装服务器系统 网站在线扫描 个人免费主页 域名与空间 独享主机 上海电信测速网站 ebay注册 smtp服务器地址 更多